Група Armageddon знову атакує державні органи України

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про отримання нових небезпечних електронних листів з темою “№1275 від 07.04.2022”.

Група Armageddon знову атакує державні органи України

❗️Листи містять HTML-файл, відкриття якого призведе до створення на комп’ютері архіву з файлом під назвою «Щодо фактів переслідування та вбивства працівників Прокуратури з боку російських військових на тимчасово окупованих територіях.lnk”. Його відкриття, у свою чергу, призведе до можливості хакерів отримати повний контроль над вашим комп’ютером і загрожує крадіжкою конфіденційної інформації, пошкодженням даних та комп’ютерних систем.

☑️ Активність асоційовано з діяльністю групи UAC-0010 (Armageddon). Нагадаємо, ця група вже неодноразово здійснювала кібертаратаки як державні органи України, так і на країни ЄС.

☑️ Команда CERT-UA попереджає, що члени групи, серед іншого, використовують Dynamic DNS сервіс NO-IP. Тож необхідно звертати особливу увагу на з’єднання з доменними іменами, що використовуються згаданим сервісом.

Дивіться огляди:

-->